D. 以上都不对
3.当与众多不知名的客户交易时,以下哪种加密方法对服务器是最安全的( )
A. 公共密钥加密 B. 秘密密钥加密 C. 匿名加密 D. 以上都不对
4.某个事件的潜在的负面财务影响乘以它发生的概率被称为( )
A. 控制 B. 风险 C. 危险 D. 风险率
5.建立和维持内部控制的责任属于( )
A. 内部审计师 B. 财务主管 C. 管理层 D. 主计长
6.下面哪一个是对计算机安全的主动威胁( )
A. 计算机破坏 B. 设备故障 C. 地震
D. 事故断电
7.在大多数计算机诈骗中,使用的方法是( )
A. 变更程序 B. 操纵输入 C. 直接修改文档
D. 盗用或窃取计算机资源
8.采购过程中,通常由下列哪个部门负责准备请购单?( )
A. 现金支出 B. 采购 C. 收货 D. 仓储
9.为了保持采购过程的会计记录,请购单应当交送( )
A. 供应商 B. 收货 C. 应付账款 D. 现金支出
10.下列哪些文件用于将赊销过账到分类账中?( )
A. 购买订单 B. 汇款通知单 C. 发票 D. 提单
二、多项选择题(下列每小题的备选答案中,只有两个或两个以上符合题意的正确答案。
请将你选定的答案字母按顺序填入题后的括号中。本类题共5个小题,每小题2分, 共10分。多选、少选、错选、不选均不得分) 1.属于企业经营活动的基本循环包括( )
A. 收入循环 B. 支出循环 C. 生产循环 D. 财务循环 E. 物流循环
2.一个组织内部控制流程的基本要素为( )
A. 信息与沟通 B. 风险评估 C. 控制活动 D. 控制环境 E. 监督
3.兰德公司在设计因特网时提出的令人惊讶的建议是( )
A. 这个网络不应有命令和控制中心
B. 网络中任何类型的计算机都能相互交换 C. 网上的计算机不用任何协议即能通讯 D. 网上任意两台计算机传输信息都走捷径
E. 这个网络从建成之初就应该能在分散的状态下运行信息 4.编制付款凭单依据的文件是( )
A. 发票 B. 请购单 C. 采购订单 D. 收货报告 E. 领导授权书
5.以下哪些控制把交易的发起和处理限制给选定的人( )
A. 授权 B. 批准 C. 忠诚保险 D. 审计线索 E. 合理的保证
三、判断题(本类题共10小题,每小题1分, 共10分。请将你的判断结果填入题后的括
号中。你认为正确的,填“√”;你认为错误的,填“×”。每小题判断结果符合标准答案的得1分,判断结果不符合标准答案的扣0.5分,不判断不得分也不扣分。本类题最低得分为零分)
1.IP地址完全可以取代域名。( )
2.保密密钥加密方式比公共密钥加密方式更安全。( ) 3.数字签名就是将签名人的姓名数字化。( ) 4.数字现金不是现金,但可到指定银行取出现金。( ) 5.支票上的背书是付款时最后一项控制手段。( ) 6.ERP系统是集成了业务和财务系统的全系统。( )
7.如果企业要生存就必须向强制性信息的需求者提供准确、可靠的会计信息。( ) 8.为保证信息系统的安全应不惜代价。( )
9.不同重要职位上的岗位轮换是一种很好的内部控制措施。( ) 10.企业实施ERP系统就是为了降低会计工作的难度。( )
四、简答题(本类题共5小题,每小题4分, 共20分)
6、 什么是系统方法?审计人员在哪些工作中常用系统方法?
7、 IP地址与域名有何区别和联系?
8、 数字签名应具备哪些功能?
9、 何谓容错系统?
10、 内部控流程设计要为哪几类目标提供合理的保证?
五、论述题(本类题共4小题,每题5分,共20分)
1. 从控制和被控制两方面来说明人是所有内部控制的重要因素? 2. 何谓系统脆弱性与威胁的定性和定量的分析方法? 3. 公认的是计算机处理增加了组织中发生负面事件的风险,可为什么我们还要努力实现企业信息化? 4. 在采购业务中,常采用特征评分法筛选供应商。特征评分法怎样实施?
六、综合题:(本题共30分,画分析流程图10分,指出缺陷 10分,建议措施10分)
某学校计算中心有两个微机室,每室装微机30台,由1名管理员管理。中心决定:在安排计划上机以外的空闲时间,采用收费制向学生自由开放,每小时收费1元,在没有插卡上机技术之前,该中心具体管理办法是:
学生持盖有计算中心公章的印制机时票进入微机室上机,管理员负责收机时票,不允许收现金。计算中心办公室主任负责印制机时票,并通过中心主任加盖公章,然后向学生出售,将收到的现金按期上缴中心现金员,并索取收据。计算中心主任负责保管中心公章,为办公室主任加盖公章时负责纪录发放有效机时票的数量。管理员将收到的机时票按期上缴计算中心主任,中心主任每月根据各微机室上缴机时票的数量(实现的创收额)按照规定比例为管理员提成服务费。中心根据收到的现金和剩余的加盖公章的机时票总量监控办公室主任的诚信。
要求:1. 编制上述业务管理的分析流程图。
2. 指出上述管理内部控制的缺陷,并为上述业务管理提出一些在当时条件下可操作
的改进措施。
相关推荐: